Разъяснение конфигурации Oracle аудита БД - Настройки - PullRequest
0 голосов
/ 12 февраля 2020

Я прочитал информацию о конфигурации аудита в Oracle 12 c, однако ищу уточнения. Некоторая информация, которую я прочитал, привела к некоторой путанице.

Конфигурация аудита, которую я проверяю, имеет следующие параметры:

audit_sys_operations
TRUE

audit_file_dest
D: \ ORACLE \ ADMIN \ HOSTNAME \ ADUMP

audit_trail
DB

SQL> спулинг отключен;

Насколько я понимаю, каталог adump является местоположением по умолчанию в базе данных. Кроме того, для параметра инициализации AUDIT_TRAIL задано значение DB, которое, как я понимаю, направляет все записи аудита в журнал аудита базы данных. У нас настроен системный журнал, который собирает журналы событий с различных серверов, включая этот конкретный сервер базы данных; однако, я не верю, что это собирает контрольный журнал базы данных. Меня беспокоит то, что журналы записываются в БД, а не во внешнее местоположение. Разве AUDIT_TRAIL, установленный в = OS, не будет более подходящим с точки зрения безопасности? Если БД станет недоступной, будут ли журналы БД? Я хочу убедиться, что мое понимание верно. Я не администратор базы данных.

1 Ответ

0 голосов
/ 10 марта 2020

В вашей конфигурации местоположение "adump" будет содержать журналы, сгенерированные активностью "sysdba", но не общий журнал аудита пользователя. Установка audit_trail = os будет отправлять все в ОС, , но , начиная с Oracle 12 c и продвигаясь вперед Oracle, реализовала «объединенный журнал аудита», в котором все объединено в общую базу данных. вид и "ОС" больше не вариант. Ваша конфигурация является исходной «базовой» архитектурой аудита, которая все еще поддерживается (пока) для обратной совместимости. В конечном итоге вам следует перейти к унифицированному аудиту и использовать какой-либо другой инструмент для экспорта данных аудита в системный журнал или другую службу консолидации. Проверьте эту ссылку для получения дополнительной информации: https://docs.oracle.com/en/database/oracle/oracle-database/12.2/upgrd/recommended-and-best-practices-complete-upgrading-oracle-database.html#GUID -EB285325-CA65-41B4-BE58-D3F69CFED789

...